关于
关于我
一个在学渗透测试 / CTF / 代码审计的人。这个博客用来记录踩过的坑,免得下次再踩一遍。
这里会写什么
- SRC / 众测:从信息收集到拿权限的完整链路,包括绕 WAF、越权、逻辑漏洞
- CTF Writeup:Web / 反序列化 / PWN / 密码学的题解
- 代码审计:PHP / Java 的常见漏洞模式与利用姿势
- 工具与笔记:Burp、sqlmap、nuclei 之类的实战用法
联系方式
- GitHub:github.com
- RSS 订阅:/atom.xml
本站所有内容仅供安全学习与授权测试参考,请勿用于未授权的攻击行为。